Manual:$wgApiFrameOptions/hu

Category:MediaWiki configuration settings/hu#ApiFrameOptionsCategory:MediaWiki configuration settings introduced in version 1.20.0/hu#ApiFrameOptionsCategory:MediaWiki configuration settings still in use/hu#ApiFrameOptionsCategory:Security variables/hu#ApiFrameOptions
Biztonság: $wgApiFrameOptions
Az API-lapok framingjét szabályozza.
Bevezetve:1.20.0 (Gerrit change 20472; git #32b99b11)
Eltávolítva:használatban
Megengedett értékek:(sztring) vagy false
Alapértelmezett érték:'DENY'

Részletek

A változó az X-Frame-Options fejlécének beállításával lehetővé teszi az API-lapok framingjének letiltását. Mivel az API CSRF-tokenekkel tér vissza, az eredmények framingje a felhasználói fiókodra nézve biztonsági kockázatot rejt magában.

Beállítási lehetőség:

  • 'DENY' - A framing letiltása; a legtöbb wiki számára ajánlott beállítás.
  • 'SAMEORIGIN' - Az azonos domainen található lapok framingjének engedélyezése.
  • false - Minden framing engedélyezése.

Lásd még

Category:MediaWiki configuration settings/hu Category:MediaWiki configuration settings introduced in version 1.20.0/hu Category:MediaWiki configuration settings still in use/hu Category:Security variables/hu